Ich bin ein Werbebot! Schmeiß mich hier raus!

German support forum

Moderators: white, Hacker, Stefan2

User avatar
CSe
Senior Member
Senior Member
Posts: 233
Joined: 2003-04-07, 08:28 UTC
Location: Deutschland, NRW

Post by *CSe »

Perry wrote:Dann bau zusätzlich eine "acoustic confirmation" ein, sprich las eine wav-Datei abspielen. Normaler Weise haben Blinde auch Lautsprecher am PC, es gibt ja diverse Programme die Text vorlesen, und Bots können damit wieder nichts anfangen.
Damit sperrst Du alle tauben Benutzer aus und jene, die keine Lautsprecher besitzen. :)
Viele Grüße

Christian
User avatar
SanskritFritz
Power Member
Power Member
Posts: 3693
Joined: 2003-07-24, 09:25 UTC
Location: Budapest, Hungary

Post by *SanskritFritz »

2CSe
Das schlüsselwort war hier: "zusätzlich". Also wenn man sieht, liest man, wenn man hört, hört man.
I switched to Linux, bye and thanks for all the fish!
User avatar
CSe
Senior Member
Senior Member
Posts: 233
Joined: 2003-04-07, 08:28 UTC
Location: Deutschland, NRW

Post by *CSe »

SanskritFritz wrote:2CSe
Das schlüsselwort war hier: "zusätzlich". Also wenn man sieht, liest man, wenn man hört, hört man.
Ok. Dann war das der Beweis, daß nicht jeder lesen kann. :oops:
Viele Grüße

Christian
User avatar
SanskritFritz
Power Member
Power Member
Posts: 3693
Joined: 2003-07-24, 09:25 UTC
Location: Budapest, Hungary

Post by *SanskritFritz »

:lol:
I switched to Linux, bye and thanks for all the fish!
User avatar
van Dusen
Power Member
Power Member
Posts: 684
Joined: 2004-09-16, 19:30 UTC
Location: Sinzig (Rhein), Germany

Post by *van Dusen »

Da ich leider von jeglicher Kenntnis ungetrübt bin, wie die akustische Authentifizierungs-Anforderung technisch umgesetzt werden könnte, frag' ich mal ganz naiv:

Wenn z.B. "4711" einzugeben wäre und die Login-Seite einen Link auf "four.mp3", "seven.mp3", "one.mp3", "one.mp3" enthält (die Dateien müssen natürlich nicht so "sprechend" heißen), liefert das den Bots nicht auch die gewünschte Information?

Der einzige Schutz dabei wäre, dass es eine TC-Forum-Speziallösung wäre, für die z.Z. noch kein Bot gewappnet ist, oder?

Bedanke mich schon jetzt für ein paar aufklärende Worte!

Grüße, van Dusen
icfu
Power Member
Power Member
Posts: 6052
Joined: 2003-09-10, 18:33 UTC

Post by *icfu »

Selbst, wenn ein Bot analysiert, welche Dateien bei welcher Zahl geschickt werden, ist es ein Leichtes, diese Dateien nach erfolgter Kompromittierung wieder umzubennen. Das setzt dann einen abermaligen manuellen Eingriff des Botanwenders voraus.

Es ist daher für den Störenfried irgendwann einfacher, wenn er sich direkt hier im Forum anmeldet, weil sich der Aufwand, den Bot immer wieder anzupassen, irgendwann nicht mehr lohnt.

Technisch könnte man das auch ganz anders lösen, dazu bedarf es allerdings vernünftiger Browser.

Opera ist beispielsweise mit Spracherkennungstechnologie ausgestattet, die man einfach dazu nutzen kann, dem Blinden das jeweilige Paßwort vorzulesen, es ist daher nicht nötig, daß der Server selbst Sounddateien anbietet.

Icfu
This account is for sale
User avatar
norfie
Power Member
Power Member
Posts: 1194
Joined: 2003-02-18, 14:18 UTC

Post by *norfie »

Opera ist beispielsweise mit Spracherkennungstechnologie ausgestattet, die man einfach dazu nutzen kann, dem Blinden das jeweilige Paßwort vorzulesen, es ist daher nicht nötig, daß der Server selbst Sounddateien anbietet.
:?: Mal 2 Sekunden darueber nachgedacht? Was ein Programm (wie Opera) kann, kann auch "jeder" fuer automatisch zu generierende Logins benutzen.
icfu
Power Member
Power Member
Posts: 6052
Joined: 2003-09-10, 18:33 UTC

Post by *icfu »

Mal 2 Sekunden darueber nachgedacht?
Ja.
Was ein Programm (wie Opera) kann, kann auch "jeder" fuer automatisch zu generierende Logins benutzen.
Nein.

Icfu
This account is for sale
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 48088
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

Das Problem ist auch, dass eine Datei wie four.mp3 immer denselben Inhalt hat - den kann der Bot dann auslesen und z.B. über die Quersumme oder durch Bytevergleich als 4 erkennen, egal, wie die Datei heisst. Man müsste die Datei also als .wav speichern und bei jedem Abruf mit einem Rauschen überlagern und neu codieren, was doch ein recht grosser Aufwand wäre. Ausserdem gibt es dann Probleme mit dem mp3-Patent...
Author of Total Commander
https://www.ghisler.com
Post Reply